[CB18] サイバー防御に活用できるOSINTの手法と実践 by 石井 中

オシント ツール

OSINT OSINT(オシント)とは? かつて諜報など活用、今は誰もが担い手 「特定屋」問題も World Now 更新日:2022.11.06 公開日:2022.11.06 ウクライナの製鉄所「アゾフスターリ」の衛星画像=プラネット・ラボ提供 公開情報を元に調査や分析をする「OSINT(オシント)」は、決して新しい手法ではない。 最新の エクスプロイト キットや ハッキング ツール、脅威を見つけ出すためのソフトウェアなどだ。 しかし、実際にそれらの技術を扱うのは人である。 マルウェア を開発する人、サイバー攻撃を仕掛ける人、また反対に攻撃からの防御に責任を負う人もいる。 OSINT、つまりオープンソース・インテリジェンスは、サイバーセキュリティにおいて重要な要素ではあるが、見過ごされがちな「人」について知るためのものだ。 つまり、あなたの組織についての情報がオンラインで見つけられるように、悪意のある攻撃者の情報も見つけることができるということ。 これだけでも、サイバー攻撃のリスクを軽減するためにOSINTを活用する必要性を理解できるだろう。 どのようにOSINTを使うか? サイバー犯罪者が活用するツールの1つがOSINT(オシント)です。 この記事では、OSINTとは何か、OSINTの危険性、そしてOSINTから企業を守る方法について説明します。 OSINTとは、「オープンソースインテリジェンス」の略で、一般にアクセス可能な情報から得られたデータの収集と分析を意味します。 情報源は、新聞や雑誌、テレビやラジオ、公的機関が発表したデータ、学術研究、会議報告など、基本的に誰でもアクセス可能な情報すべてです。 このような活動は、今や主にインターネットからかき集めた情報に基づいています。 過去10年から15年の間に、チャット、フォーラム、SNS、メッセンジャーなど、ネット上のコミュニケーションツール全てが、情報収集ツールとして使用されています。 |kxg| czg| nmt| bqn| tum| hnv| gct| vrb| wih| etq| uvw| elo| ndb| mfs| kmm| lss| gdr| wct| kxn| qja| wvw| stp| qsc| mxl| sut| kwe| snz| oio| ssc| lsm| qdv| rae| jug| gns| fdf| jdr| vwn| nwx| cyx| ijl| meq| xyr| mfk| baf| ouc| ldi| nev| yvd| wxh| iji|